Правоохранители задержали 281 BEC-мошенника, изъяли около $3,7 млн

Правоохранители задержали 281 BEC-мошенника, изъяли около $3,7 млн

Правоохранители задержали 281 BEC-мошенника, изъяли около $3,7 млн

Правоохранительные органы десяти стран объединились для задержания 281 подозреваемого в массовых взломах корпоративной электронной почты (BEC). В результате успешной операции стражи порядка изъяли у мошенников около $3,7 миллионов.

Территориально основная часть операции, получившей имя «Operation reWired», проходила в Нигерии — в этой стране арестовали 167 подозреваемых. К слову, Нигерия давно пользуется репутацией убежища для различных онлайн-мошенников.

Помимо этого, задержания прошли ещё в девяти странах. Самые крупные: 74 в США, 18 в Турции и 15 в Гане. Также преступники мелки порциями были найдены во Франции, Италии, Японии, Кении, Малайзии и Великобритании.

По данным ФБР, все задержанные имели отношение к кибератакам, в ходе которых компрометировались корпоративные email-аккаунты. Преступники взламывали почтовый ящик сотрудника предприятия, после чего использовали его для рассылки вредоносных электронных писем коллегам жертвы.

За последний год аресты мошенников, связанных со взломом корпоративной почты, заметно участились. Последняя операция правоохранителей — яркий тому пример.

ФБР сегодня опубликовало информацию о финансовых потерях, ставших следствием подобных кибератак. По словам представителей спецслужбы, за три года BEC-мошенничество привело к потерям в $26 миллиардов.

APT-группа HoneyMyte усилила кибершпионаж против России и Азии

APT-группа HoneyMyte снова активизировалась, заметно прокачав свой инструментарий. Об этом рассказали эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), изучившие новые кампании кибершпионажа, которые группа вела в 2025–2026 годах.

Под прицелом оказались государственные структуры и частные компании в России, а также в ряде стран Азии — включая Мьянму, Монголию и Таиланд. Судя по всему, HoneyMyte сделала ставку на более глубокое и незаметное наблюдение за целями.

Группа, которую связывают с китайскоговорящей средой, известна специалистам уже несколько лет. Впервые её активность зафиксировали в 2022 году. С тех пор ключевой инструмент HoneyMyte — бэкдор CoolClient — заметно эволюционировал и обзавёлся новыми шпионскими возможностями.

 

Одна из самых интересных новинок — мониторинг буфера обмена. CoolClient теперь умеет перехватывать содержимое буфера вместе с заголовком активного окна, идентификатором процесса и временной меткой. Это даёт злоумышленникам контекст: какие приложения использует человек, что именно он копирует и в какой момент. По сути, речь идёт о постоянном «подглядывании» за действиями пользователя.

Кроме того, бэкдор научился извлекать учётные данные HTTP-прокси прямо из сетевого трафика, а также работать с подключаемыми плагинами, которые расширяют его функциональность под конкретные задачи атакующих.

 

В атаках против госорганов в Мьянме и Таиланде HoneyMyte использовала и другие инструменты — в том числе браузерные стилеры и скрипты, предназначенные для сбора системной информации, кражи документов и учётных данных. В отдельных случаях фиксировалось извлечение сохранённых логинов и паролей из Chrome и Microsoft Edge.

 

Как отмечают в Kaspersky GReAT, комбинация кейлоггинга, контроля буфера обмена, сбора данных из браузеров и перехвата прокси-учёток говорит о том, что активное и длительное наблюдение за пользователями стало для HoneyMyte стандартной тактикой.

«Чтобы противостоять таким группам, организациям нужен высокий уровень готовности и проактивные меры защиты, способные отражать не только классические сценарии утечки данных и закрепления в системе», — подчёркивает Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

Эксперты рекомендуют внимательно отслеживать новые инструменты HoneyMyte и связанные с ними семейства зловредов — PlugX, ToneShell, QReverse и LuminousMoth, а также усиливать мониторинг активности в корпоративных сетях. Подробный технический разбор кампаний уже опубликован на сайте Securelist.

RSS: Новости на портале Anti-Malware.ru